• 検索結果がありません。

Mobile Access IPSec VPN設定ガイド

N/A
N/A
Protected

Academic year: 2021

シェア "Mobile Access IPSec VPN設定ガイド"

Copied!
76
0
0

読み込み中.... (全文を見る)

全文

(1)

©2013 Check Point Software Technologies Ltd.

Mobile Access Software Blade

設定ガイド

Check Point Mobile for Windows編

Check Point Mobile VPN for iPhone/Android 編

(2)

アジェンダ

1

Check Point Mobile for Windowsの設定

Check Point Mobile for Windowsの利用

2

Check Point Mobile VPN for iPhone/Androidの設定

3

Check Point Mobile VPN for iPhone/Androidの利用

(3)

3

©2013 Check Point Software Technologies Ltd.

変更履歴

Rev1

R75.45

をベースに作成

(4)

Check Point Mobile VPNとは

Check Point Mobile for Windows及びCheck Point Mobile

VPN for iPhone/Android

は、PCやスマートフォンからインター

ネットを介して安全かつ容易に企業アプリケーションにアクセス

するためのソリューションです

IPSec

または

SSL VPN

技術によりリモート・アクセスを暗号化しま

(5)

5

©2013 Check Point Software Technologies Ltd.

利用するために必要なもの

Check Point Mobile for Windows

Check Point Mobile VPN

for iPhone/Android

を利用するためには、

VPN

及び

Mobile

Access Blade

のライセンスが必要です

Check Point Mobile for Windows

Check Point Mobile VPN

for iPhone/Android

の設定は

IPSec

側で行います

(6)

ネットワーク構成

eth1: 10.0.0.100/24

eth0: 192.168.88.100

192.168.88.0/24

50

バージョン

:R75.45

スタンドアロン構成

リモートホスト

(7)

7

©2013 Check Point Software Technologies Ltd.

アジェンダ

1

Check Point Mobile for Windowsの設定

Check Point Mobile for Windowsの利用

2

Check Point Mobile VPN for iPhone/Androidの設定

3

Check Point Mobile VPN for iPhone/Androidの利用

4

(8)

トポロジーの確認

External

Internal

のトポロジーを

設定します。

eth1 : External

eth0 : Internal

(9)

9

©2013 Check Point Software Technologies Ltd.

IPSec VPN ブレードの有効化

[Protected] For public distribution

IPSec VPN

ブレードを選択します。

ライセンスとしては

Mobile Access

すが、設定は

IPSec

で行います。

(10)

RemoteAccess コミュニティに参加

(11)

11

©2013 Check Point Software Technologies Ltd.

RemoteAccess コミュニティに参加

[Protected] For public distribution

(12)

VPN ドメインの設定

暗号化ドメイン

(VPN

でアクセス可能な

ネットワーク

を設定します。

(13)

13

©2013 Check Point Software Technologies Ltd.

Visitor Mode を有効化(確認)

[Protected] For public distribution

Visitor Mode

が有効化されている

ことを確認します。

(14)

Office Mode の有効化(確認)

Office Mode (

クライアントへの

IP

アドレスの割り当て

)

を有効化します。ま

た、

Office Mode

を利用する

(15)

15

©2013 Check Point Software Technologies Ltd.

Office Mode パラメータの確認

[Protected] For public distribution

必要であれば、クライアント側に渡すパ

ラメータを設定します。

(16)

VPN 接続インタフェースの設定

VPN

で接続するインターネット側のイ

ンタフェースを指定します。

(17)

17

©2013 Check Point Software Technologies Ltd.

VPN 利用可能ユーザ・グループ

[Protected] For public distribution

Check Point Mobile

を利用する

ユーザ・グループを指定します。

(18)

ユーザの登録:ユーザ名

(19)

19

©2013 Check Point Software Technologies Ltd.

ユーザの登録:認証

[Protected] For public distribution

(20)

ユーザの登録:グループ

必要に応じてグループに属するように

設定します。

grp_user1

はウィザードで作成された

グループです。

(21)

21

©2013 Check Point Software Technologies Ltd.

ポリシー

[Protected] For public distribution

リモートアクセス用のポリシーを

作成します。

(22)

ポリシーの例

1

行目:

grp_user1

グループのユーザが、

Remote Access

経由で

http

の通信を

行うことを許可します。

2

行目:

grp_user1

グループのユーザが、

Remote Access

経由で

すべての通信

をブロックします。

3

行目、

4

行目:上記以外はすべてブロックします。

(23)

23

©2013 Check Point Software Technologies Ltd.

ポリシーのインストール

Policy

メニューの

Install…

を選択し、ポリシーをインストールし

ます

ポリシーをインストールしない限り設定は反映されません

(24)

アジェンダ

1

Check Point Mobile for Windowsの設定

Check Point Mobile for Windowsの利用

2

Check Point Mobile VPN for iPhone/Androidの設定

3

Check Point Mobile VPN for iPhone/Androidの利用

(25)

25

©2013 Check Point Software Technologies Ltd.

ソフトウェアのダウンロード

チェック・ポイントが提供するリモートアクセスソリューションの

一覧は

sk67820

を御覧ください

Check Point Mobile for Windows

のインストーラーは、

Remote Access Clients E75.30(

sk84220

)

からダウンロードし

て下さい

(26)

インストール

(27)

27

©2013 Check Point Software Technologies Ltd.

クライアント種別の確認

[Protected] For public distribution

(28)

ライセンスの確認

(29)

29

©2013 Check Point Software Technologies Ltd.

インストール先の確認

[Protected] For public distribution

(30)
(31)

31

©2013 Check Point Software Technologies Ltd.

インストール中

(32)
(33)

33

©2013 Check Point Software Technologies Ltd.

VPN接続先の設定

[Protected] For public distribution

(34)
(35)

35

©2013 Check Point Software Technologies Ltd.

サイト作成

(36)

接続先の登録

(37)

37

©2013 Check Point Software Technologies Ltd.

(38)

フィンガープリント(証明書)の確認

ICA

証明書を利用するため、証明書の

確認が出ます。

(39)

39

©2013 Check Point Software Technologies Ltd.

認証種別の確認

[Protected] For public distribution

(40)

完了

このままVPN接続を開始することもで

きます。

(41)

41

©2013 Check Point Software Technologies Ltd.

VPN接続

(42)

VPN接続

(43)

43

©2013 Check Point Software Technologies Ltd.

接続中

→接続完了

(44)

トレイ・アイコン

接続完了するとトレイのアイコンが変わ

ります。

(45)

45

©2013 Check Point Software Technologies Ltd.

ステータス

(46)

VPN の接続確認

ブラウザ等のアプリケーションで

そのまま内部サーバにアクセス

できます。

(47)

47

©2013 Check Point Software Technologies Ltd.

アジェンダ

1

Check Point Mobile for Windowsの設定

Check Point Mobile for Windowsの利用

2

Check Point Mobile VPN for iPhone/Androidの設定

3

Check Point Mobile VPN for iPhone/Androidの利用

4

(48)

トポロジーの確認

External

Internal

のトポロジーを

設定します。

eth1 : External

eth0 : Internal

(49)

49

©2013 Check Point Software Technologies Ltd.

IPSec VPN ブレードの有効化

[Protected] For public distribution

IPSec VPN

ブレードを選択します。

ライセンスとしては

Mobile Access

すが、設定は

IPSec

で行います。

(50)

RemoteAccess コミュニティに参加

(51)

51

©2013 Check Point Software Technologies Ltd.

RemoteAccess コミュニティに参加

[Protected] For public distribution

(52)

VPN ドメインの設定

暗号化ドメイン

(VPN

でアクセス可能な

ネットワーク

を設定します。

(53)

53

©2013 Check Point Software Technologies Ltd.

認証方式の確認

[Protected] For public distribution

(54)
(55)

55

©2013 Check Point Software Technologies Ltd.

Visitor Mode の確認

[Protected] For public distribution

Visitor Mode

が有効化されている

ことを確認します。

(56)

Office Mode の確認

(57)

57

©2013 Check Point Software Technologies Ltd.

Office Mode パラメータの確認

[Protected] For public distribution

必要であれば、クライアントに渡すパラ

メータを設定します。

(58)

SecureClient Mobile を有効化

(59)

59

©2013 Check Point Software Technologies Ltd.

その他設定

ユーザ

/

グループの定義、

Firewall

ルールの定義は、

Check

Point Mobile for Windows

の設定を参照してください

設定を行ったら、ポリシーのインストールを行なってください

ポリシーのインストールを行わない限り、設定は反映されません

(60)

アジェンダ

1

Check Point Mobile for Windowsの設定

Check Point Mobile for Windowsの利用

2

Check Point Mobile VPN for iPhone/Androidの設定

3

Check Point Mobile VPN for iPhone/Androidの利用

(61)

61

©2013 Check Point Software Technologies Ltd.

ソフトウェアのダウンロード及びインストール

チェック・ポイントが提供するリモートアクセスソリューションの

一覧は

sk67820

を御覧ください

Check Point Mobile VPN for iPhone/Androidはそれぞれ、

App Store又はGoogle Playから入手出来ます

check point vpnで検索するとすぐに見つかります

VPNが付かないクライアント(Check Point Mobile)とは違います

のでご注意ください

(62)

サイトの作成(1)

サイト名

(

オプション

)

と接続先を

設定します。

(63)

63

©2013 Check Point Software Technologies Ltd.

サイトの作成(2)

[Protected] For public distribution

認証方式を指定します。

(64)

VPN 接続

(65)

65

©2013 Check Point Software Technologies Ltd.

接続完了

(66)

内部サーバへの接続

Android

のアプリから内部サーバへ直

接アクセス可能です。

(67)

©2013 Check Point Software Technologies Ltd.

Thank you

(68)

Appendix

(69)

69

©2013 Check Point Software Technologies Ltd.

ログの例

(70)
(71)

71

©2013 Check Point Software Technologies Ltd.

IKE

(72)
(73)

73

©2013 Check Point Software Technologies Ltd.

IKE Quick Mode

(74)
(75)

75

©2013 Check Point Software Technologies Ltd.

HTTP のログ

(76)

参照

関連したドキュメント

「第 3 章 SAS/ACCESS Interface to R/3 のインストール」では、SAS/ACCESS Interface to R/3 のインストールについて順を追って説明します。SAS Data Surveyor for

SVF Migration Tool の動作を制御するための設定を設定ファイルに記述します。Windows 環境 の場合は「SVF Migration Tool の動作設定 (p. 20)」を、UNIX/Linux

ダウンロードファイルは Excel 形式、CSV

MENU キーを 3 秒間押して設定モードに入ります。次に ( DISP ) キーと ( FUNC ) キー を同時に 3

l 「指定したスキャン速度以下でデータを要求」 : このモード では、 最大スキャン速度として設定されている値を指 定します。 有効な範囲は 10 から 99999990

(1) テンプレート編集画面で、 Radius サーバ及び group server に関する設定をコマンドで追加して「保存」を選択..

タップします。 6通知設定が「ON」になっ ているのを確認して「た めしに実行する」ボタン をタップします。.

[サウンド] ウィンドウで、Razer Barracuda X をデフォルトの [出力] および [入力] デバイスと